Projet de loi sur l'écoute électronique: qui paiera la note?


10 commentaires sur cet article.

Rédigé par YBertrand le 20-02-2012

Bonjour. @monsieur travailleur. Deuxième partie. Pour ce qui est des pourcentages d’utilisateurs en Europe, Asie etc, ils représentent les proportions d'utilisateurs en (dial-up) qui ne peuvent pas utiliser le IPv6, ce protocole étant possible que pour les distributeurs qui procurent leur propre modem et sont en mode de bande large (large bandwidth). Ils sont donc les pourcentages d’internautes actuel en mode “dial-up”. Un modem conventionnel qui sert aussi à envoyer des fax et faire une boîte vocale n'a pas d'adresse MAC. Ce qui semble compliquer les choses est qu’une adresse DNS est aussi une adresse IP, de là votre confusion, je m’en excuse. Veuillez consulter WAN puis LAN sur Wikipedia pour mieux comprendre leurs structures. Vous vous demandez peut être comment il se fait qu’il n’y a plus d’adresses IP disponible, c’est fort simple, tous les téléphones cellulaires (pour cellule) ont aussi un IP et 3 DNS (dont seulement un est dynamique). Hors un ordinateur et téléphone cellulaire utilisent 1 adresse IP et trois adresses DNS (mais pour les ordinateurs les adresses sont statiques mais servent à plusieurs milliers d’utilisateurs dans un ordre différent). Pour connaître votre IP et DNS, veuillez utiliser l’accès par commande (cliquez sur démarrer, puis sur (RUN en anglais, malheureusement je ne connais pas le terme français, la commande RUN est habituellement la première commande en bas des choix du menu principal (en dessous de l’aide de Windows et de la commande de recherche) vous obtiendrez un petit écran noir que vous devrez agrandir par le bouton du haut à droite et obtiendrez une moitié d’écran en noir. Inscrivez la commande suivante : ipconfig/all (puis enter) vous obtiendrez l’adresse MAC, votre IP, les DNS et autres informations concernant votre accès internet. Vous pourrez ainsi voir que les adresses DNS sont semblables à l’adresse IP. Veuillez noter qu’il y avait 0.9 milliards d’ordinateurs et plus de 2.1milliards de cellulaires (en exploitation internet) au 30 septembre dernier selon l’IANA, ajoutez les 0.5 milliards adresses dédiées, et retenues par l’IANA vous obtiendrez 3.9 milliards d’adresses IP/DNS. Il y a bien d’autres équipements qui sont reliés par IP dont les guichets électroniques et les terminaux dans tous les détaillants (qui servent à payer votre achat par carte de débit et crédit), les clés USB et bien d’autres. Vous comprendrez que le problème est urgent. Le IPv6, sous toutes réserves des résultats de recherches et d’implantations faites depuis 2008 car l’IANA exige qu’il y ait une période de transition d’un vers l’autre qui exigerait des entreprises de services cellulaires à utiliser IPv6 afin de désengorger le problème des adresses IP. Mais ce domaine est très complexe et la nouvelle version 6 du protocole internet (IPv6) a présentement beaucoup d’embûches à traverser, le problème majeur est celui de l’intégrité du protocole qui ne produit pas la sécurité qu’il devait réaliser. Hors IPv6 devait théoriquement pourvoir une sécurité à toute épreuve puisque le MAC d’origine (pour consulter une page ou envoyer un courriel faisait partie de l’adresse IP). Pour le moment il semble que ce n’est pas le cas justement parce qu’un MAC peut être changé à volonté. Merci et bonne journée.

Rédigé par YBertrand le 20-02-2012

Bonjour. Monsieur Codère, je m'excuse de prendre votre blog hors du sujet mais je crois qu'il est important d'avoir des connaissances de bases sur l'utilisation d'internet pour mieux comprendre son accès aux enquêteurs. @monsieur travailleur. Première partie. Je dois en premier m'excuser pour ne pas avoir expliquer le MAC qui est aussi une marque de commerce d'Apple. Hors le MAC est rattaché à votre carte Ethernet (réseau) mais avec le développement du IPv6, l'industrie veut en implanter un pour la carte mère justement pour des questions de sécurité et d'enquêtes. Il ne sert à rien de détruire quoi que se soit parce que le MAC est présentement composé de 10 hexadécimaux (ex: 12:34:56:78:90) un hexadécimal est un code alphanumérique (chiffres et lettres de A à F seulement). (Ex pratique : numérique vous avez 100 possibilités dans deux chiffres soit de 00 à 99 alors qu'en alphanumérique vous avez les mêmes 100 possibilités auxquelles vous ajoutez une des six lettres (A-F) comme premier caractère (A0) ou comme dernier caractère (0A) ce qui procure 281,474,976,710,656 adresses (2 exposant 48) au lieu de 4.300 milliard d'adresses numériques. Pour mieux comprendre l'assignation des IP et DNS il faut considérer que votre carte réseau ou router obtient une adresse IP qui était dynamique et ne l'est presque plus. Au-delà de cette adresse IP vous avez 2 ou 3 DNS qui servent à identifier le serveur (local area network) du WAN (Wide area network est un ensemble de LAN du ISP (disons Videotron) qui est rattaché à votre accès, une seconde adresse DNS qui indique la cellule dans laquelle vous vous trouvez (une sous adresse du LAN de Videotron qui peut contenir plusieurs cellules) une cellule est en fait une "passerelle que l'on retrouve dans un poteau et dessert un nombre "x" d'utilisateurs" cette pour cette raison qu'elle détient aussi une adresse puisqu'il s'agit d'un élément physique, ce que les utilisateur d'accès téléphonique (dial-up) n'ont pas. La troisième adresse est l'adresse du WAN. Merci et bonne journée.

Rédigé par travailleur le 19-02-2012

Le P2P "Peer-to-Peer" : http://www.generation-nt.com/peer-to-peer-peer2peer-p2p-partage-fichiers-internet-article-40573-1.html ou : http://fr.wikipedia.org/wiki/P2P_priv%C3%A9

Rédigé par travailleur le 19-02-2012

@Ybertrand, Correction, je viens de comprendre qu’est-ce qu’un MAC adresse, s’est le « Media Acces Control » et non un ordinateur Macintosh, et que tous ordinateur possède un MAC adresse, il est intégré dans la carte réseau avec ou sans fil, s’est cette carte réseau qu’il faut maintenant prendre au sérieux, la détruire et directement au poubelle, mais de plus en plus, la carte réseau est intégré dans la carte maître « Mother board », dans le doute, tu détruis la carte réseau et la carte maître, ainsi pas de ré-utilisation possible ?

Rédigé par travailleur le 19-02-2012

@Ybertrand, merci de vos explications, je comprends l’impacte de cette lois ainsi que j’ai confondu la différence entre responsabilité civile et criminelle. Je ne suis probablement pas le seul dans toutes cette confusion présenté à la chambre des communes la semaine passé. Si vous pouvez détailler ce qu’est-ce que le dossier des P2P ? Si je comprends bien votre explication sur le mode Ipv4, les 3 DNS statiques, s’est un IP du serveur, IP du propriétaire, IP du fournisseur (Vidéotron, Belle, Roger, etc…) et que la mise à niveau sera le mode Ipv6 pour 58% Am. 70% Euro. et l’Asie ? La facture va être salée ? Mais lorsque vous indiqué le IP par adresse Mac, serait-ce que seul les ordinateurs Macintosh, possède leur propre adresse IP par ordinateur, contrairement aux ordinateurs, exemple, Acer, Asus, HP, Appel, IBM, NEC, Sony, Toshiba, etc… ? Lorsqu’un ordinateur à rendu l’âme ou désuet, j’ouvre le boîtier du disque dure, je coupe ou perce des trous dans le ou les disques dure et directement à la poubelle, seul le boîtier du disque dure et le reste de l’ordinateur va au recyclage, car il est parfois impossible de vider le ou les disques dure, si en plus le mécanisme du disque dure ne fonctionne plus. Toute votre explication sur l’adresse IP par ordinateur signifie, qu’il faudra en plus détruire la carte maître « Mother board » pour pas que cette adresse d’ordinateur soit soutirée par un spécialiste d’ordinateur, ré-utilisé et circuler à nouveau sur des sites internet ?

Rédigé par YBertrand le 19-02-2012

Bonjour. @monsieur travailleur. J'aimerais apporter un bémol à votre compréhension de la responsabilité civile et criminelle. Même si il y a plusieurs ordinateurs branchés sur un serveur interne (LAN), il n'en demeure pas moins que le serveur a son IP et ses DNS. C'est le propriétaire du serveur qui en bout de ligne est responsable de son utilisation, il ne pourrait conséquemment s'en servir comme excuse devant les tribunaux. Le grand dossier des P2P qui subsiste est un exemple probant de l'incapacité d'agir. Une organisation dont le gouv de connaît toujours pas le nom a enregistré sa compagnie sur une île comprant quelque 300 habitants, n'a pas d'électricité ni de téléphone. Interpol a travaillé durant près de 10 ans avant de parvenir au bout de leur enquête. Les propriétaires de cette compagnie se sont enregistré justement dans un pays où il n'y a pas de loi sur les communications, si ce n'est qu'une feuille de choux et l'enregistrement les mènent à une boîte postale dont les propriétaires sont inconnus. Intepol a été en mesure de connaître les sites "physiques" des serveurs (Hollande) mais a dû demander au pays de passer une législation pour les fermer, entre-temps les propriétaires ont fermé leurs sites et puisqu'il s'agissait d'une nouvelle loi qui est survenue après les faits, il n'y eu aucune poursuite. Le second problème d'importance est le manque de législation sur le devoir d'archiver tout le traffic par les ISP dans la plupart des pays. Vous aurez bon pouvoir savoir de quel pays ça vient mais rien de plus. IPv4 est un IP de quatre séquences de trois chiffres donnant une possibilité d'un peu plus de 4 milliards d'adresses (2 exposant 32 ex: 255.255.255.255 numérique seulement en 32 bits) mais dont 300 millions sont réservées par l'IANA alors que le IPv6 (128 bits) procurera 2 exposant 128 d'adresses mais en hexadecimal ex: 2001:db8:1f70::999:de8:7648:6e8). Le déploiement de cette nouveau mode d'attribution est à l'essaie par le bais d'une "traduction" des IPv4 en IPv6 depuis 2008 mais peu de pourvoyeurs (ISP) peuvent se payer les mises à niveau et à ce que je comprends il est impossible de fonctionner dans les deux modes. Aucun système de protection (équipement et non logiciel) n'est disponible pour le moment. C'est un sujet complexe, car au delà d'un adresse IP il y a toujours 2 ou 3 DNS qui (eux) sont statiques, l'un pour le serveur auquel vous êtes rattaché, le second pour identifier la cellule dans laquelle vous êtes et l'autre pour les ISP d'envergure qui doivent créer ses sub-zones dédiées (Videotron, Bell, Roger, Telus). Hors tous les internautes qui se branchent par téléphone (en mode rural) font affaires avec de petit exploitants qui n'ont pas l'argent nécessaire aux mises à niveau des équipements et logiciels nécessaires pour servir leurs clients. Il s'agit de 58% de la population nord-américaine (Canada-USA-Mexico) et de 70% en Europe (Est et Ouest). Selon ma compréhension, nous ne sommes pas loin de l'attribution d'IP par adresse MAC, (un ordinateur = une adresse IP) qui serait invisible par les internautes mais encore une fois, vous pouvez changer votre MAC en créant un qui est virtuel. Merci et bonne journée.

Rédigé par travailleur le 18-02-2012

Merci pour ces info très intéressant sur le nouveau mode IP, et sur le point des comptes dans un pays sans force de lois, vous confirmez ce que je pensais. Sur le point du mandat je crois que s’est sur ce point que les USA on reculé, justement de vouloir passer une lois semblable. De plus ce que j’ai récolté d’info, une organisation sophistiquée qui ont semblerait déjà arrêter des enquêtes, qui n’ont abouti à rien, des personnes pourraient toujours être soudoyé, qui aurait la possibilité de supprimer des traces dans des serveurs internet quelque part, donc une fois que l’enquête retrace d’un serveur à un l’autre, en passant par un ou plusieurs pays, se retrouve bloquer dans un serveur dont les traces termine là, justement dans un pays d’où il ne pourrait travailler avec les lois du pays ? Conclusion ce problème est mondial et non juste notre pays, s’il faut absorber tous les frais de la mise à niveau des serveurs pour attraper quelque petit qui pourrait aussi se faire de la façon traditionnelle ? Les grosses organisations sont beaucoup plus futées que ça, est-ce que les dépenses sont justifiables, surtout après avoir observé que les USA on reculé sur cette lois ? De plus chaque propriétaire d’un modème, avec l’adresse IP, pourrait avoir 3 ou plus d’ordinateur, s’ils sont plusieurs à la résidence, des visiteurs pourrait s’ajouter avec des portables, s’il ne place pas de mot de passe dans leur modèmes, ses 4 résidences autour, pourrait se brancher en WiFi, si s’est un bloc d’appartement, s’est pire, ok il pourrait avoir des frais supplémentaire à chaque mois, qui a fait quoi, ça pourrait aussi lui servir d’alibi, donc à moins qu’il télécharge dans un ordinateur, qui serait une preuve importante, si s’est juste du visionnent, vous voyez la complexité de l’enquête ? Tous ça sans mandat. Peut être pourront-ils capturer quelque cyberprédateur isolé et justifier qu’il nous faut cette lois, mais voyons le tout sur un autre angle, est-ce le lobby du cinéma à coup de milliard qu’ils perdrent, est-il dans cette chasse au adresse IP par les gouvernements, sur une lois sans mandat et l’utiliser fort probable, puisque s’est aussi criminel, se poser la question s’est parfois y répondre ?

Rédigé par YBertrand le 18-02-2012

Bonjour. Les dispositions du Code criminel sur l'interception des communications privées sont en force depuis 1979. Au gré des années, il y eut de nombreuses amendement, surtout pour ajouter des droits pour les services de l'ordre. Hors puisque ceux-ci en ont grandement abusés, les articles ont été retirés seulement quelques années plus tard. Le gouvernement du temps avait conclu suite à des études que les policiers se servaient d'interception pour faire leur preuve au lieu de se servir de l'interception lorsqu'il y a preuve mais qu'elle n'est pas suffisante et que l'interception serait la seule outil pour compléter cette preuve. C'est ce que "l'esprit de la loi" a toujours été et demeure. A ce que je peux comprendre, les policiers voudraient encore une foi "un droit sans regard des tribunaux" sur l'ensemble des crimes qui pourraient être commis en passant par une loi qui n'a que pour objet, la protection des enfants contre les prédateurs. Je me surprend de lire que "la plupart d'entre nous n'exigent même pas de mandat pour fournir le nom et l'adresse d'un client quand il est question de sécurité d'un enfant". Hors ceci m'apparaît illégal et pourrait facilement être invalidé par les tribunaux, ainsi tout autre preuve accablante contenue dans l'enregistrement serait par la même occasion illégale et les information serait du même coup saisies. @monsieur travailleur. Le IP dynamique ne fonctionne plus comme auparavant, puisque internet est toujours sous le protocole IPv4, il n'y a plus d'adresses disponible et seront en pénurie jusqu'au moment ou IPv6 sera utilisé, cela pourrait prendre beaucoup de temps. Vous ne pouvez plus changer d'IP en effectuant un "reset" de votre modem, vous obtiendrez à 95% du temps le même IP pour des semaines. Même en changeant votre MAC, vous n'avez plus la même capacité de changer votre IP. Si vous "enregistrez" les info par l'intermédiaire d'un log de votre pare-feu vous pourrez constater à quel point nous sommes de plus en plus en mode statique que dynamique, configurer celui-ci pour compiler un log de 90 jours pour un bon échantillon. Mais vous avez raison, quelqu'un pourrait s'amuser à créer deux ou trois proxy dans des pays peu développés et sans loi sur ce genre de service pour que les coûts et le temps de remonter la filière (via Interpol) pourrait prendre une ou deux années et si un des proxy est en territoire sans législation, le dossier s'arrêtera là. Merci et bonne journée.

Rédigé par travailleur le 17-02-2012

Correction pas de fermer l'ordinateur avec la barre de prise, mais plutôt l'entrée du modème de connection internet, en coupant le modème pour 30 secondes ou plus, dès qu'il est ré-alimenter, il se connecte avec une nouvelle adresse IP que le serveur lui accorde, dans les chiffres à l'infinie.

Rédigé par travailleur le 17-02-2012

On ne peut en vouloir de performer dans la recherche du crime, sauf qu’ils veulent le travail facile, pourquoi ne travail t’il pas sous la méthode du piège, comme ils ont toujours fait sur des autos avec caméra dans un endroit où il y avait beaucoup de vole d’auto, même chose pour des femmes policière à l’allure désinvolte pour piège ceux qui désire se payer un service bien spécial. Alors ils peuvent très bien travailler de cette façon avec les cyberprédateurs et sans frais pour les serveurs de réseau, même un reportage sur TVA à J.E. a fait un travail semblable en attachant une image d’une jeune adolescente complètement bidon et ont eu la tâche très facile pour les repérer, sans avoir besoins de leur adresse IP. Il y a sous cette recherche de fouiller dans tous et chacun quelque chose que je n’ose lui donner un nom, comme la recherche du « download » des films ou de musique, au grand détriment des cinémas à coup de million, du lobby qui vient peut être des USA, qui s’est ? Quand Justin Trudeau dit qu’il ne reconnaît plus ce gouvernement, son Canada, il n’a pas tort, se sont les principes de base du Canada ou ont pourrait aussi dire du Commonwealth, car nous avons les lois Britannique, il ne faut pas l’oublier, qu’ils ont instauré, innocent jusqu’à preuve du contraire, s’est comme bafouer toutes ces bases. De plus l’internet s’est « big », avec une adresse IP peut être pour le commun des mortels, mais pour les organisations criminelles ou le moindre jeune habile avec une bonne connaissance des systèmes réseaux, il suffit de fermer son ordinateur avec une barre de prise après chaque séance de visite sur internet, pour un minimum de 30 secondes, dès l’ouverture après ce délai, vous obtenez une nouvelle adresse IP, en voulez-vous des adresses IP, ils seront submergés d’adresse IP à se perdre. De plus, une organisation très futée peut faire mieux, il suffit d’avoir un compte d’un serveur à l’étranger, comme en Uruguay ou Zimbabwe peut import, une vraie organisation seront capable de vous compliquez la recherche presque à l’infinie ? Et tous ces trucs ou nouveau trucs seront facilement trouvables, dès qu’un internaute l’aura placer sur internet, si le but est vraiment cibler les cyberprédateurs, il devrait plutôt revoir la façon de les piéger qui pourrait être sûrement moins coûteux, aussi facile que J.E. à TVA ?

Ajouter un commentaire (netiquette)

Inscrivez-vous ou identifiez-vous pour laisser un commentaire